曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業
   班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號)
       每期人數限3到5人。
   上課時間和地點
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區1號(中和大道) 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協同大廈
最近開課時間(周末班/連續班/晚班):2020年3月16日
   實驗設備
     ☆資深工程師授課
        
        ☆注重質量 ☆邊講邊練

        ☆合格學員免費推薦工作
        ★實驗設備請點擊這兒查看★
   質量保障

        1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
        2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。
        3、培訓合格學員可享受免費推薦就業機會。

課程大綱
 

Java安全開發課程培訓
? 培訓介紹:
可以全方位了解Java開發過程中遇到的各種容易忽視的安全問題,及其防范方法。可以在今后的開發過程中有意識的避免各種安全問題,提高代碼質量。
主?題
內?容
培?訓?目?標
培訓開始
講師與學員自我介紹
課程目標介紹
課程內容介紹
使學員了解培訓的目標和內容
數據輸入驗證與數據清理
1、SQL注入,XML注入,regex注入攻擊原理與防范
了解系統輸入數據驗證過程中的安全注意事項,以及轉換和傳輸過程中的安全注意事項
2、字符串驗證,路徑名驗證以及日志記錄中的安全漏洞與防范
3、ZipInputStream與Runtime安全注意事項
4、字符串在編碼轉換,網絡傳輸中的安全注意事項
對象聲明與初始化過程中安全陷阱與防范
1、防范類初始化的嵌套循環
了解對象聲明與初始化過程中安全陷阱與防范方法
2、不要重復使用Java標準庫中的公開標識符
3、循環相關變量聲明注意事項
表達式安全注意事項
1、不要忽略方法的返回值
了解表達式安全注意事項
2、不要引用空指針
3、數組內容比較安全注意事項
4、‘==’和equals方法中的安全注意事項
5、原始數據封裝與運算中的安全注意事項
數字類型與操作安全
1、防范整數溢出
了解數字類型變量聲明和操作中的各種安全問題及其防范方法
2、單精度浮點數運算相關安全問題
3、strictfp的使用
面向對象安全
1、防范類與方法的惡意擴展
了解對象聲明,繼承,傳遞過程中的各種安全問題及其防范方法
2、更新父類引發的安全問題
3、傳遞對象時使用copy功能
4、防范嵌套類暴露外層類的敏感信息
類方法安全
1、類方法參數的驗證
了解類方法實現過程中的各種安全問題及避免方法
2、Assert相關安全注意事項
3、用private和final修飾執行安全檢查的方法
4、降低被覆蓋方法與隱藏方法的可見性
5、其他類方法相關的安全注意事項
異常處理中的安全問題
1、?壓抑或忽視異常情況導致的安全問題
了解異常處理中的安全問題及防范方法
2、異常暴露敏感信息
3、防范日志記錄過程中的異常
4、finally相關安全問題
5、不要拋出RuntimeException,Exception,或者Throwable異常
可見性與原子性
1、共享變量復合操作的原子性
了解共享變量訪問和復合操作原子性相關的安全問題及其防范方法
2、保證一連串的方法調用具有原子性
3、不要假定對一組相互獨立的方法的調用具有原子性
4、當讀寫64位數據時確保原子性
5、保證共享原始變量的可見性
輸入輸出安全
1、操作共享目錄的風險
了解輸入輸出中安全問題及其防范方法
2、應用程序結束前刪除所有臨時文件
3、檢測和處理文件相關的錯誤
4、文件操作相關的其他安全問題
序列化過程中安全
1、在class升級進化過程中,維護序列化過程的兼容性
了解序列化過程中的安全問題及防范方法
2、使用正確的序列化方法聲明方式
3、不要序列化非加密的敏感數據
4、在序列化過程中避免內存和資源泄露
5、序列化過程中其他安全相關問題
線程安全
1、不要對一個可能重用的對象加鎖
了解線程安全相關問題及其防范方法
?
2、不要對getClass()方法返回的class對象進行加鎖
?
?
3、線程API(run,ThreadGroup,stop)相關安全問題
?
?
4、在一個線程池內不要執行相互依賴的任務
?
?
5、當使用線程池時,確保ThreadLocal變量重新初始化
?
平臺安全
1、不要允許特權模塊泄露敏感信息到受信區域之外
了解Java平臺相關的安全問題及其防范方法
2、不允許特權模塊有受污染變量
3、不要使用反射機制增加類,方法和成員變量的可訪問性
4、不要在非受信區域執行安全檢查
運行時環境安全
1、只執行非特權操作的代碼不要進行代碼簽名
了解Java運行時環境安全相關問題及其防范方法
2、把所有安全敏感相關的代碼放在一個單一的jar包中,進行簽名封裝
3、不要進行危險的聯合授權
4、不要廢除二進制碼的驗證機制
培訓結束
培訓結束
培訓總結及疑問解答
?
?

 

 

 

友情鏈接:Cadence培訓 ICEPAK培訓 EMC培訓 電磁兼容培訓 sas容培訓 羅克韋爾PLC培訓 歐姆龍PLC培訓 PLC培訓 三菱PLC培訓 西門子PLC培訓 dcs培訓 橫河dcs培訓 艾默生培訓 robot CAD培訓 eplan培訓 dcs培訓 電路板設計培訓 浙大dcs培訓 PCB設計培訓 adams培訓 fluent培訓系列課程 培訓機構課程短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班 端海 教育 企業 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構周末班 短期培訓系列課程培訓機構 端海教育企業學院培訓課程 系列班
主站蜘蛛池模板: 久久99亚洲综合精品首页| 久久综合亚洲鲁鲁五月天| 色综合网天天综合色中文男男| 色欲香天天综合网站| 亚洲欧美日韩综合在线观看不卡顿| 国产成人综合日韩精品无码不卡| 国产福利电影一区二区三区久久久久成人精品综合| 精品综合久久久久久97超人| 狠狠色丁香婷婷综合久久来| 狠狠色狠狠色综合系列| 亚洲综合色在线观看亚洲| 综合久久精品色| 天天做天天爱天天综合网2021| 色悠久久久久久久综合网| 美国十次狠狠色综合| 亚洲欧美日韩综合一区| 亚洲色欲色欲综合网站| 久久综合久久伊人| 久久综合狠狠综合久久| 色偷偷91久久综合噜噜噜噜| 综合久久给合久久狠狠狠97色| 色综合天天综合中文网| 五月丁香六月综合欧美在线| 久久婷婷五月综合色奶水99啪| 一本久久a久久精品综合夜夜| 婷婷国产天堂久久综合五月| 久久综合九色综合网站| 亚洲欧美综合另类图片小说区| 国产综合精品女在线观看| 国产成人精品综合网站| 亚洲国产综合欧美在线不卡| 人人狠狠综合88综合久久| 婷婷综合缴情亚洲狠狠尤物| 伊人色综合九久久天天蜜桃| 色狠狠成人综合色| 激情综合色综合啪啪开心| 亚洲乱码中文字幕综合234| 99久久婷婷免费国产综合精品| 国产色综合久久无码有码| 国产综合久久久久久鬼色| 激情综合婷婷色五月蜜桃|